-
信安學習筆記之惡意代碼攻擊及分析技術
一、惡意代碼攻擊技術1、進程注入技術 系統(tǒng)服務和網絡服務在操作系統(tǒng)中,當系統(tǒng)啟動時被自動加載。進程注入技術就是將這些與服務相關的嵌入了惡意代碼程序的可執(zhí)行代碼作為載體,實現(xiàn)自身隱藏和啟動的目的。這類惡意代碼只需要安裝一次,就能被服務加載到系統(tǒng)中運行,并且可以一直處于活躍狀態(tài)。 2、超級管理技術 部分惡意代碼能夠攻擊反惡意代碼軟件。惡意代碼采用超級管理技術對反惡意代碼軟件系統(tǒng)進行拒絕服務攻擊,阻礙反
2024-12-02 RAIZ
-
一套ERP用了三十年,為什么他們不愿意升級?
前段時間看到一篇文章講企業(yè)為何不愿意升級內部系統(tǒng)的文章,覺得有意思,也想聊聊為何大部分企業(yè)不愿意升級ERP的事情。老東家用的ERP是QAD系統(tǒng),92年版本,沒有圖形界面,用戶都是通過NetTerm等終端工具連接QAD系統(tǒng)進行操作。操作界面都是終端DOS仿真界面,無法使用鼠標,菜單和操作畫面都是用數(shù)字快捷鍵+鍵盤上下左右方向鍵。系統(tǒng)沒有接口功能,沒有網頁服務,沒有成熟的表格工具,無法導出表格,沒有分
2024-12-02 RAIZ
-
Linux 服務器密碼忘記了?別慌,教你一招輕松破解!
忘記密碼是令人沮喪的事情,別擔心,今天來教大家輕松破解密碼。來方法適用于基于redhat內核7版本以上的系統(tǒng)。第一步:重啟系統(tǒng),進入 GRUB 引導界面在系統(tǒng)啟動過程中,當看到操作系統(tǒng)的logo 時,快速按下任意鍵,進入 GRUB 引導界面。第二步:編輯 GRUB 啟動項在 GRUB 界面,使用方向鍵選擇要啟動的內核版本,然后按下e鍵進入編輯模式第三步:修改內核啟動參數(shù)找到以linux16開頭的行
2024-12-02 RAIZ
-
數(shù)據(jù)分類的四個級別是什么?
數(shù)據(jù)分類是組織內數(shù)據(jù)安全和合規(guī)策略不可或缺的一部分。它根據(jù)敏感度和數(shù)據(jù)暴露的影響對數(shù)據(jù)進行分類,有助于有效管理風險和監(jiān)管義務。數(shù)據(jù)分類將數(shù)據(jù)劃分為符合公司數(shù)據(jù)安全政策和合規(guī)性要求的類別。這種劃分對于保護敏感信息和優(yōu)化數(shù)據(jù)保護資源分配至關重要。數(shù)據(jù)分類四個級別的詳細概述1. 公眾公開數(shù)據(jù)是指即使對外披露也不會造成危害的信息。此類數(shù)據(jù)通??晒┙M織內部或外部的任何人訪問,無需加密或特殊處理。例如:新聞稿
2024-11-29 RAIZ
-
網絡安全體系建設參考案例
本篇主要討論網絡安全體系建設的參考案例,主要包括網絡安全等級保護體系、智慧城市安全體系框架、智能交通網絡安全體系、 ISO 27000 信息安全管理體系等。01—網絡安全等級保護體系應用參考《中華人民共和國網絡安全法》第二十一條規(guī)定,國家實行網絡安全等級保護制度。等級保護制度是中國網絡安全保障的特色和基石。國家網絡安全等級保護制度體系框架包括風險管理體系、安全管理體系、安全技術體系、網絡信任體系、
2024-11-29 RAIZ
-
一文讀懂等保流程
剛接觸等保的小伙伴卻不知道等保是什么,如何做。從事網絡安全相關行政管理或者銷售工作,只聞等保其名,不得其要。不謀一世者,不足謀一時。不謀全局者,不足謀一域。庸者謀事,智者謀局。--孫子兵法不需要任何專業(yè)知識,今天我們從零講解等保全流程,讓你對網絡安全等級保護有個全局的認識。01到底什么是等保?“等保”即網絡安全等級保護,是指對網絡信息和信息載體按照重要程度劃分等級,并基于不同等級,針對性地開展安全
2024-11-29 RAIZ
-
等保測評——常見的現(xiàn)場測評命令
一、Linux測評查看項測評命令版本more /etc/redhat-release用戶more /etc/shadow密碼復雜度more /etc/pam.d/system-auth查看密碼更換周期more /etc/login.defs超時自動退出more /etc/profile查看所有端口netstat -ntlp查看備份時間more /etc/crontab審計是否開啟systemctl
2024-11-29 RAIZ
-
中間件是什么?C/S、B/S、中間件淺易講解
先拋出個經濟學觀點:社會的發(fā)展導致了社會分工,分工的結果是進一步提高了技術生產能力。--《資本論》第一章隨著技術系統(tǒng)的規(guī)模發(fā)展得足夠復雜,導致了開發(fā)團隊無法親力親為參與每個技術系統(tǒng)的全部建設,如果每次承接同類業(yè)務開發(fā)都從零開始對接,那么將大大增加研發(fā)成本。這就導致了社會分工,有人把工程開發(fā)中基礎的、底層的、共用的服務和邏輯包裝成中間件,你只管使用就夠了。
2024-11-29 RAIZ